
Easywork Enterprise 2.1.3.354 est vulnérable au stockage en clair d'informations sensibles en mémoire. L'application laisse des clés de licence valides liées à l'appareil dans la mémoire des processus après une tentative d'activation échouée.
CVE-2025-60791 : Stockage en clair d'informations sensibles en mémoire.
Easywork Enterprise 2.1.3.354 est vulnérable au stockage en clair d'informations sensibles en mémoire. L'application laisse des clés de licence valides liées à l'appareil dans la mémoire du processus après une tentative d'activation échouée. Les clés peuvent être obtenues en attachant un débogueur ou en analysant le vidage du processus/mémoire, puis elles peuvent être utilisées pour activer le logiciel sur la même machine sans l'acheter.
